PT-2020-3592 · Oracle+5 · Java Se+6

Publicado

2020-07-14

·

Atualizado

2026-05-08

·

CVE-2020-14562

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
Versões 11.0.7 e 14.0.1 do Java SE
Descrição
O problema está relacionado à validação insuficiente de entradas no componente ImageIO do Oracle Java SE, permitindo que um invasor remoto cause uma negação parcial de serviço por meio de vários protocolos. Essa vulnerabilidade se aplica a implantações Java que carregam e executam código não confiável, como aplicativos Java Web Start em sandbox ou miniaplicativos Java em sandbox, e dependem da sandbox do Java para segurança. Ela não se aplica a implantações Java que carregam e executam apenas código confiável, normalmente em servidores.
Recomendações
Para o Java SE versão 11.0.7, atualize para uma versão que inclua a correção para este problema.
Para o Java SE versão 14.0.1, atualize para uma versão que inclua a correção para este problema.
Como solução alternativa temporária, considere restringir o uso do componente ImageIO até que um patch esteja disponível.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-03926
BIT-JAVA-2020-14562
BIT-JAVA-MIN-2020-14562
BIT-JRE-2020-14562
CESA-2020_2969
CESA-2020_2970
CVE-2020-14562
DSA-4734-1
OESA-2024-2485
OESA-2024-2486
OESA-2024-2487
OESA-2024-2488
OESA-2024-2489
OPENSUSE-SU-2020:1175-1
OPENSUSE-SU-2020:1191-1
OPENSUSE-SU-2020_1175-1
OPENSUSE-SU-2020_1191-1
OPENSUSE-SU-2024:10871-1
OPENSUSE-SU-2024:10872-1
OPENSUSE-SU-2024:10873-1
RHSA-2020:2969
RHSA-2020:2970
RHSA-2020:3098
RHSA-2020:3099
RHSA-2020_2969
RHSA-2020_2970
SUSE-SU-2020:2008-1
SUSE-SU-2020:2143-1
USN-4433-1

Produtos afetados

Centos
Java Platform
Java Se
Linuxmint
Red Hat
Suse
Ubuntu